ИИ-агенты всё чаще берут на себя рутину, но привычные операционные системы для них — чужая среда. Alibaba Cloud представила ANOLISA, первую ОС, разработанную специально для таких «цифровых сотрудников», чтобы они тратили меньше ресурсов и работали безопаснее.
ANOLISA (Agentic OS) — это операционная система, созданная с нуля для ИИ-агентов. Её появление означает, что основной пользователь будущих ОС постепенно смещается от человека к агенту. Система включает в себя встроенные функции оптимизации времени выполнения и безопасной среды исполнения. Она также предоставляет лучшие практики облачной инфраструктуры в виде готовых навыков и обеспечивает круглосуточный мониторинг работы агентов. Цель ANOLISA — решить проблемы, с которыми сталкиваются агенты в традиционных средах: сложность адаптации, долгая настройка, низкая стабильность, ограничения безопасности и трудности в совместной работе.
ОС делает агентов дешевле за счёт снижения потребления токенов. Агенты часто тратят много ресурсов на изучение рабочей среды в традиционных ОС. ANOLISA решает эту проблему, предоставляя встроенные навыки:
- Нативная инкапсуляция навыков — сложные операции Linux (управление, развёртывание, настройка) и часто используемые действия упакованы в стандартизированные модули.
- Эти навыки охватывают системное администрирование, настройку производительности, безопасность и базовые функции для общих ролей. Агенты могут вызывать их напрямую, не расходуя токены на «обучение» или «адаптацию».
- Например, в сценариях системного администрирования ANOLISA сокращает расход токенов более чем на 30% по сравнению с традиционными ОС. При мониторинге и исправлении уязвимостей экономия достигает 60% при использовании той же базовой модели.
Чтобы агенты были проще в управлении, ANOLISA предлагает Copilot Shell (cosh) и встроенные средства мониторинга. В традиционных средах развёртывание и настройка агентов сложны, инициализация занимает много времени, а постоянный мониторинг отсутствует. Copilot Shell — это двухрежимная оболочка, заменяющая традиционный bash. Для людей она действует как встроенный агент для управления системой и инициализации других агентов. Для ИИ-агентов cosh поддерживает совместную работу в режиме субагента, позволяя напрямую вызывать предустановленные навыки без траты токенов на исследование среды. Агентов можно развернуть одной командой через помощника OS Copilot. Кроме того, ANOLISA предоставляет встроенную систему статистики токенов, которая собирает данные о потреблении каждым агентом и анализирует структуру расходов (системный промпт, реестр навыков, история). Это помогает точно отслеживать потребление, быстро находить аномалии и оптимизировать производительность.
Повышение безопасности агентов обеспечивается модулем AgentSecCore, который защищает от «интеллектуальной потери контроля» — когда агенты получают автономные права, но становятся уязвимыми для атак. AgentSecCore предлагает четыре ключевые функции:
- Цифровая подпись навыков и проверка целостности — для каждого встроенного навыка внедряется строгая цифровая подпись и хеш-сумма, что предотвращает подделку до загрузки и создаёт надёжную цепочку поставок.
- Контроль поведения во время выполнения и песочница — поведение агента отслеживается в реальном времени с помощью технологий изоляции, автоматически блокируя опасные инструкции, такие как несанкционированное удаление или доступ. Для каждого процесса агента создаётся легковесная песочница на уровне процесса, обеспечивающая изоляцию ресурсов.
- Защита конфиденциальной информации хоста — система перехватывает и блокирует попытки агентов получить или передать конфиденциальные данные операционной системы и хоста.
- Укрепление системной безопасности — ANOLISA устанавливает безопасную среду выполнения для агентов, обеспечивая базовый уровень безопасности через аутентификацию и усиление защиты.
ANOLISA — это не просто новая ОС, а попытка Alibaba Cloud заложить фундаментальную основу для эпохи, где ИИ-агенты станут главной вычислительной нагрузкой. Она меняет взаимодействие агентов с системой, делая их более автономными, эффективными и безопасными. ANOLISA уже доступна в консоли Alibaba Cloud ECS и открыта для разработчиков на GitHub.